0Pricing
Ethical Hacking Academy · Leçon

Détection des services et de l’OS

Empreintes

Détection des services et de l’OS est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Des ports ouverts aux cibles

Savoir qu’un port est ouvert ne suffit pas. Vous devez savoir quel logiciel est à l’écoute et connaître sa version, car les vulnérabilités exploitables ciblent des versions précises.

La détection des services et l’identification du système d’exploitation de Nmap transforment une liste de ports ouverts en informations exploitables.

Détection de la version des services

L’option -sV sonde les ports ouverts et compare les réponses à la base de données de Nmap pour identifier le service et sa version, par exemple « OpenSSH 8.2p1 » ou « Apache httpd 2.4.41 ».

nmap -sV 192.168.1.10
# 22/tcp open ssh OpenSSH 8.2p1 Ubuntu

Fonctionnement de la détection de version

Nmap envoie une série de sondes et compare les réponses (bannières, comportements, messages d’erreur) à des milliers de signatures dans nmap-service-probes.

Cette collecte de bannières et cette comparaison comportementale identifient les services même sur des ports non standard, comme un serveur HTTP exécuté sur le port 8000.

Intensité de la version

Vous pouvez régler l’intensité des recherches de Nmap avec --version-intensity (de 0 à 9) :

  • Faible : moins de sondes, plus rapide, mais certaines versions peuvent ne pas être détectées.
  • Élevée : davantage de sondes, plus lente, mais plus précise.

Raccourcis : --version-light (intensité 2) et --version-all (intensité 9).

nmap -sV --version-intensity 9 192.168.1.10

Détection du système d’exploitation

L’option -O active l’identification du système d’exploitation. Nmap examine de petites différences dans la manière dont une pile TCP/IP répond et les compare à sa base de signatures de systèmes d’exploitation.

Il fournit sa meilleure estimation ainsi qu’un pourcentage de précision, et indique si possible le type d’appareil et des estimations de la durée de fonctionnement.

sudo nmap -O 192.168.1.10
# Running: Linux 5.X | OS CPE: cpe:/o:linux:linux_kernel:5

Identification de la pile TCP/IP

Chaque système d’exploitation implémente TCP/IP légèrement différemment. Nmap examine notamment :

  • Les valeurs TTL initiales.
  • La taille de la fenêtre TCP.
  • La manière dont la pile gère les combinaisons inhabituelles d’indicateurs.
  • L’ordre des options TCP.

Ces minuscules différences forment une empreinte suffisamment unique pour estimer la famille et la version du système d’exploitation.

Limites de précision

La détection du système d’exploitation est une estimation, pas une certitude. Sa précision diminue lorsque :

  • Un pare-feu filtre les sondes utilisées par Nmap.
  • L’hôte utilise une pile inhabituelle ou virtualisée.
  • Seuls quelques ports sont ouverts et peuvent servir à l’identification.

L’option --osscan-guess pousse Nmap à formuler des hypothèses plus agressives en cas d’incertitude.

Combiner les options

En pratique, vous combinez les options de détection. L’option -A est un raccourci qui active simultanément la détection du système d’exploitation, la détection des versions, les scripts par défaut et le traceroute.

sudo nmap -A 192.168.1.10
# Equivalent to -O -sV -sC --traceroute

Pourquoi les versions sont importantes

La version exacte détermine votre prochaine étape. Avec « vsftpd 2.3.4 », vous vous souvenez immédiatement d’une célèbre porte dérobée ; avec « Apache 2.4.49 », vous pensez à une CVE de traversée de chemin.

Des informations précises sur les versions vous permettent de rechercher les vulnérabilités exploitables correspondantes plutôt que de tenter des attaques à l’aveugle. Elles alimentent également directement la section consacrée aux vulnérabilités de votre rapport.

Enregistrer les résultats

Enregistrez toujours les résultats de l’analyse pour les analyser et les documenter. Nmap prend en charge plusieurs formats :

  • -oN : texte normal.
  • -oX : XML (pour les outils).
  • -oG : format exploitable par recherche.
  • -oA : tous les formats simultanément.
nmap -A -oA scan_results 192.168.1.10

Collecter une bannière sans Nmap

Vous devez parfois confirmer manuellement un service. En vous connectant avec un client brut et en lisant le message d’accueil (la bannière), vous obtenez directement le logiciel et sa version.

Des outils comme netcat permettent de le faire pour les services en texte clair. C’est une vérification rapide lorsque l’estimation de Nmap semble incorrecte, même si de nombreux services masquent ou falsifient désormais leur bannière pour induire les attaquants en erreur.

nc 192.168.1.10 22
# SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.5

Vérification rapide

Identifiez l’option qui effectue le plus d’opérations en une seule fois.

Récapitulatif

Vous avez appris l’identification :

  • -sV détecte les versions des services en comparant les sondes et les bannières ; vous pouvez régler l’intensité avec --version-intensity.
  • -O effectue la détection du système d’exploitation à l’aide de l’identification de la pile TCP/IP ; les résultats restent des estimations.
  • -A regroupe le système d’exploitation, la version, les scripts et le traceroute.
  • Les versions exactes orientent le choix des vulnérabilités exploitables ; enregistrez les résultats avec -oA.

Ensuite : le moteur de scripts de Nmap pour une automatisation plus approfondie.

Questions Fréquemment Posées

La leçon « Détection des services et de l’OS » est-elle gratuite ?

Oui — le texte complet de « Détection des services et de l’OS » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Détection des services et de l’OS » ?

Empreintes Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?

Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.

Combien de temps prend la leçon « Détection des services et de l’OS » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?

Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Découverte des hôtes
  2. Techniques d’analyse des ports
  3. Détection des services et de l’OS
  4. Moteur de scripts de Nmap
← Retour à Ethical Hacking Academy